Serveri DNS Trust-DNS është ri-emëruar në Hickory dhe do të përdoret në infrastrukturën e Let's Encrypt

Autori i DNS-serverit Trust-DNS shpalli se projekti është ribërë në Hickory DNS. Si arsye për ndryshimin e emrit përmendet dëshira për ta bërë projektin më tërheqës për përdoruesit, zhvilluesit dhe sponsorët, për të shmangur mbivendosjet në kërkime me konceptin "Trusted DNS", si dhe për të regjistruar një markë tregtare dhe mbrojtur markën e lidhur me projektin (emri Trust-DNS do të ishte problematik si markë tregtare, pasi është formuar nga fjalë të zakonshme, të cilat nuk mund të konsiderohen si unike).

Fillimisht, projekti u zhvillua si njĂ« eksperiment pĂ«r krijimin e komponenteve sistemore nĂ« njĂ« gjuhĂ« programuese qĂ« ofron mjete pĂ«r punĂ« tĂ« sigurt me memorien, por planet aktuale lidhen me shndĂ«rrimin e tij nĂ« njĂ« produkt tĂ« plotĂ«. Zhvillimi i DNS-serverit Hickory do tĂ« kryhet nĂ«n mbĂ«shtetje tĂ« organizatĂ«s ISRG (Grupi i KĂ«rkimeve pĂ«r SigurinĂ« nĂ« Internet), e cila Ă«shtĂ« themeluesi i projektit Let’s Encrypt dhe kontribuon nĂ« zhvillimin e teknologjive pĂ«r pĂ«rmirĂ«simin e sigurisĂ« nĂ« internet (pĂ«r shembull, nĂ«n ombrellĂ«n e ISRG po zhvillohen implementime tĂ« sudo, moduli TLS pĂ«r serverin http Apache, serveri NTP dhe dekoduesi AV1, tĂ« shkruara nĂ« gjuhĂ«n Rust).

Pas ribërjes, projekti do të transferohet nga depoja personale GitHub e autorit në një depo nën një organizatë të veçantë Hickory DNS, që do ta lehtësojë pjesëmarrjen e zhvilluesve dhe kontribuesve nga komuniteti. Paketat crate trust-dns-resolver dhe trust-dns-proto do të ribëhen hickory-resolver dhe hickory-proto, ndërsa kryesori server do të ofrohet në paketën hickory-dns. Në formën aktuale, paketat trust-dns-resolver dhe trust-dns-proto kanë 19 dhe 20 milion shkarkime në Crates.io, dhe pritet që me investimet nga ISRG, përdorimi i DNS-serverit të zgjerohet dhe të bëhet më i përshtatshëm për implementimet në punë.

Hickory DNS përfshin komponentë për garantimin e funksionimit të DNS-serverit autoritativ, klientit DNS, rezolverit lokal dhe DNS-serverit rekurziv. Në përbërje përfshihen gjithashtu biblioteka me implementime të protokoleve të nivelit të ulët. Projekti mbështet DNSSEC, DoT (DNS mbi TLS), DoH (DNS mbi HTTPS), DoQ (DNS mbi QUIC), mDNS (DNS Multicast), DNS-SD (Zbulimi i Shërbimeve), ANAME, përditësim dinamik të regjistrave, CSYNC (Sinkronizimi Fëmijë ndaj Prindit), DANE (Autentikimi i Entiteteve të Emëruara mbi DNS), DNSKEY, CAA (Autorizimi i Autoriteteve të Certifikimit). Në procesin e implementimit ose derisa të përfundojë mbështetje për IN-ADDR.ARPA pa klasa, transferet inkrementale të zonave, dërgimin e njoftimeve për serverat dytësorë mbi përditësimin e zonës, Trusted DNS dhe S/MIME. Kodi i projektit është shkruar në gjuhën Rust dhe shpërndahet nën licencat MIT dhe Apache 2.0.

NĂ« tĂ« ardhmen, planifikohet qĂ« Hickory DNS tĂ« pĂ«rdoret nĂ« infrastrukturĂ«n e Let’s Encrypt. Para implementimit do tĂ« kryhet njĂ« auditim sigurie, optimizimi i performancĂ«s dhe sigurohet mbĂ«shtetje pĂ«r kĂ«rkesat plotĂ«sisht rekurzive dhe validimin e tyre pĂ«rmes DNSSEC. Nga planet gjithashtu pĂ«rmendet mbĂ«shtetje pĂ«r NSEC3, politikave tĂ« keq-cache tĂ« regjistrave tĂ« ndryshĂ«m DNS, mjete pĂ«r balancimin e pĂ«rpunimit tĂ« kĂ«rkesave, lista tĂ« bardha IP-adresave pĂ«r lidhjet e ardhshme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster